Klassisch wurden SSL-Zertifikate von EuropeanSSL im Eunetic-Shop oder über die REST-API bestellt, per E-Mail oder DNS-Eintrag validiert und abschließend im PEM-Format als Dateianhang ausgestellt.
Mit Laufzeiten ursprünglich von bis zu 3 Jahren für SSL-Zertifikate war dieser in Teilen händische Aufwand vertretbar und üblich. Mit steigenden Sicherheitsanforderungen werden die möglichen Laufzeiten zunehmend kürzer, liegen aktuell bei einem Jahr und werden in absehbarer Zeit auf nur noch 90 Tage reduziert.
Damit führt zumindest für SSL-Zertifikate bald kein Weg mehr an einer möglichst umfassenden Automatisierung vorbei.
Dafür wurde das ACME-Protokoll (Automatic Certificate Management Environment) entwickelt und 2019 als neuer Standard eingeführt. Zertifikate werden über einen so genannten ACME-Client (welcher auf Ihrem Server installiert sein muss) angefordert, validiert, installiert und automatisch verlängert.
Trotz kurzer Zertifikatsgültigkeit ist somit nur eine einzige Bestellung erforderlich und Ihre Domain(s) erhalten automatisch bis auf Widerruf durchgehend ein gültiges SSL-Zertifikat.
Seit 2021 unterstützt ACME neben Multi-Domain-Zertfikaten auch Wildcard-Domains.
Damit Ihr ACME-Client Zertifikate anfordern kann, benötigen Sie ein ACME-Konto, welches die entsprechenden EAB-Zugangsdaten (External Account Binding) bereitstellt.
Ein solches Konto bestimmt ebenfalls darüber welcher Zertifikatstyp ausgestellt werden soll (DV = domainvalidiert, OV = unternehmensvalidiert) und in welchen Zeiträumen die Abrechnung erfolgt (1, 2 oder 3 Jahre mit Rabatten bei längeren Laufzeiten).
ACME-Konten können kostenlos eingerichtet werden. Kosten entstehen erst durch das Freischalten von Domainnamen. Damit Ihr ACME-Client zum Beispiel ein Zertifikat für www.ihredomain.de anfordern kann, müssen Sie diese Domain einmalig über den Eunetic-Shop oder die REST-API bestellen und damit für das ACME-Konto freischalten.
Sie können ohne Mehrkosten mehrere ACME-Konten anlegen um alle ihre Domains bzw. Zertifikate zum Beispiel nach Server oder organisatorischen Bereich zu kategorisieren und getrennt zu verwalten.
Falls Sie Ihren eigenen Kunden einen ACME-Zugang einrichten wollen, ist dies natürlich ebenfalls möglich.
Freigeschaltete Domains können binnen 30 Tagen kostenfrei storniert werden.
Passiert das nicht, erfolgt eine Abrechnung im Voraus für die im ACME-Konto festgelegte Laufzeit. Nach Ablauf der 30 Tage ist keine Stornierung bzw. Kostenrückerstattung mehr möglich.
Da das ACME-Konto als übergeordnete Instanz die Laufzeiten aller enthaltenen Domains bestimmt, hängen die tatsächlich entstehenden Kosten vom Zeitpunkt der Domainfreischaltung ab:
Sie können frei wählen, ob Sie eine automatische Verlängerung um eine weitere Laufzeit für Ihr ACME-Konto aktivieren möchten oder nicht.
Insider-Bedrohungen stellen für Unternehmen neben den externen Bedrohungen eine weitere große Gefahr dar. In diesem Artikel erfahren Sie, was genau Insider-Bedrohungen sind, wieso sie entstehen und wie Sie Ihr Unternehmen dagegen schützen können.
Das Jahr 2023 war voll von technischen Neuerungen, wodurch sich auch auch die Taktiken von Cyberkriminellen, um Schwachstellen auszunutzen und sensible Daten zu kompromittieren weiterentwickelt haben.
Da Unternehmen ihre Abläufe in die Cloud migrieren, wird die Gewährleistung der Sicherheit sensibler Daten und Ressourcen zu einem vorrangigen Anliegen. Während die Cloud unübertroffenen Komfort und Flexibilität bietet, bringt sie auch neue Herausforderungen mit sich, die Unternehmen umfassend bewältigen müssen.
In diesem Artikel bieten wir Einblicke, Expertenratschläge und praktische Lösungen, um die Sicherheit Ihres Unternehmens angesichts der sich entwickelnden Cyber-Bedrohungen zu gewährleisten.
In diesem Artikel befassen wir uns mit dem kritischen Thema regelmäßiger Sicherheitsaudits und diskutieren, warum diese Audits unerlässlich sind, welchen Nutzen sie haben und wie sie funktionieren.
Dieser Artikel befasst sich mit den Auswirkungen der DSGVO auf die IT-Sicherheit und erläutert ihre Rolle bei der Stärkung von Datenschutzmaßnahmen, der Neugestaltung von Cybersicherheitsstrategien und der Förderung einer Kultur des Datenschutzes.
In diesem Artikel stellen wir Strategien und Tipps zum Schutz vor Insider-Bedrohungen vor, die Ihnen dabei helfen werden, Ihr Unternehmen gegen potenzielle Bedrohungen zu wappnen und gleichzeitig ein positives und produktives Arbeitsumfeld aufrechtzuerhalten.
Um sich vor diesen sich entwickelnden Bedrohungen zu schützen, hat sich die Cyberversicherung als wertvoller Schutz erwiesen. In diesem Artikel sprechen wir über die Feinheiten der Cyber-Versicherung, ihrem Versicherungsschutz und warum sie ein entscheidender Vermögenswert für Ihr Unternehmen ist.
Mit diesem Artikel wollen wir einen Einblick in die Welt der APTs geben und deren Eigenschaften, Strategien und Motivationen aufzeigen, um das Bewusstsein für diese Gefahr zu stärken. Darüber hinaus zeigen wir auf, wie Einzelpersonen und Organisationen sich vor diesen böswilligen Akteuren schützen und ihre Cybersicherheit verbessern können.